Перейти к содержанию

Рекомендуемые сообщения

Всем привет кто откликнулся на мой запрос. Нужно добавить баннер в шапку сайта как это сделано на сайте Розетка http://rozetka.com.ua/

 

banner.jpg

 

Так же  нужна реализация отзывов о товаре с изображением как это сделано к примеру на этом сайте. http://fayni-mebli.com/шкаф-купе-шк-8-24.html#tabs-6

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
12 часов назад, Valera77 сказал:

 

Так же  нужна реализация отзывов о товаре с изображением как это сделано к примеру на этом сайте. http://fayni-mebli.com/шкаф-купе-шк-8-24.html#tabs-6

 

По второму пункту
SEO CMS ОТЗЫВЫ 2 :: Отзывы товаров (rozetka) с ответами

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
41 минуту назад, markimax сказал:

На сколько я понимаю здесь нет возможности добавлять фото к отзыву. Была бы такая возможность, оплатил бы модуль не задумываясь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
5 часов назад, Valera77 сказал:

На сколько я понимаю здесь нет возможности добавлять фото к отзыву. Была бы такая возможность, оплатил бы модуль не задумываясь.

Есть такая маза, что если дать пользователям возможность загружать свои файлы (в том числе фото), то появляется дыра в защите сайта.

Так что лучше всё таки подумать, прежде чем покупать и ставить такой модуль.:-)

Изменено пользователем florapraktik
  • +1 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3 часа назад, florapraktik сказал:

Есть такая маза, что если дать пользователям возможность загружать свои файлы (в том числе фото), то появляется дыра в защите сайта.

Так что лучше всё таки подумать, прежде чем покупать и ставить такой модуль.:-)

Но на многих сайтах это реализовано, ведь как-то они это делают! Может покупатель оставляет отзыв с фото и только после проверки админом он появляется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 31.01.2017 в 21:35, Valera77 сказал:

Но на многих сайтах это реализовано, ведь как-то они это делают! Может покупатель оставляет отзыв с фото и только после проверки админом он появляется.

Серьезно!? А не надо ничего "показывать", достаточно залить. Да и дамин не проверит картинку на шелл. Она выглядит картинкой.  А я вот всем популярным модулям отзывов с возможностью загрузки изображений на сервер, на opencart.com marketplace  залил в демо шеллы. Причем не напрягаясь. Притом что я не хакер даже. Все ссылки заливки я предоставил Yoda чтобы не быть голословным. (ну "молодцы" "они", что позволили - может их базой или серваком уже давно "пользуются" в своих целях)
Так что, хотите проблемы ? Не вопрос - разрешите пользователям загружать файлы на сервер и первый же вектор атаки хакеров будет через это "функционал". Причем взломать могут даже безопасный код модуля, через дыры у хостеров (а их хватает)

Для того чтобы разрешать загружать файлы на сервер вам надо отделить этот сервер от других - раз (выделить только под изображения и файлы с отдельным IP и доменом), закрыть все дыры два и следить за сервером. Т е  это должен быть выделенный сервер как минимум с профессиональным администрированием
Т.е. мухи отдельно, котлеты отдельно. А когда у вас изображения и код магазина вместе, да еще разрешена загрузка файлов ... это как фарш котлет и мух вместе, туда еще "приправки" из загрузки пользователями цианистого калия и "давайдасвидания"  магазину. А если серверы разделены то цианистый калий достанется мухам :) Вот как делают на больших защищенных проектах где обязательно надо загружать пользователям файлы

К примеру facebook - https://external-amt2-1.xx.fbcdn.net/safe_image.php?d=.....

Как видите изображения не "левом" домене, на левом сервере. Еще и спрятаны "за" скриптом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×

Важная информация

На нашем сайте используются файлы cookie и происходит обработка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфиденциальности.